Otestujte svůj web a odhalte zranitelnosti dříve, než je zneužije útočník. Nechte svůj web prověřit bezpečnostními experty z národního týmu CSIRT.CZ.
PŘEDSTAVENÍ
Staráme se o vaše bezpečí
Výsledky s návrhem řešení
Zpracujeme pro vás jasnou a srozumitelnou zprávu se seznamem nalezených zranitelností. Součástí závěrečné zprávy je popsán i možný technický dopad a doporučení k odstranění jednotlivých slabin.
Automatické a manuální testy
Kombinujeme výhody automatizovaného i manuálního testování. Automatické nástroje rychle odhalí většinu slabin, zatímco ruční práce testera minimalizuje riziko falešně pozitivních výsledků a odhalí i specifické chyby.
OWASP Top 10
Testování stavíme na mezinárodně uznávaném žebříčku OWASP Top 10, který definuje nejzávažnější rizika webových aplikací. Neomezujeme se však pouze na tento seznam – zaměřujeme se i na další bezpečnostní slabiny, které mohou ohrozit váš web.
POSTUP
Jak to funguje?
Objednávka
Kontaktujete naše obchodní oddělení. Test zahájíme po potvrzení objednávky.
Automatický sken
Používáme nekomerční, komerční i vlastní nástroje, které prověří nejčastější zranitelnosti. O plánovaném testování by vždy měla vědět osoba odpovědná za chod webu.
Rychlý ruční test
Ruční testování provede zkušený tester, který dokáže minimalizovat falešně pozitivní výsledky a dokáže zachytit i chyby, jež automatický skener neodhalí.
Závěrečná zpráva
Následně získáváte detailní seznam a popis nalezených slabin, možný technický dopad a doporučení k odstranění.
FAQ
Nejčastější dotazy
Kdo může objednávku služby Skener webu potvrdit?
Protože závěrečné zprávy obsahují citlivé informace, přijímáme pouze objednávky, které jsou elektronicky podepsané (nebo zaslané datovou schránkou se zapnutou identifikací odesílatele) držitelem domény. Informaci o držiteli snadno zjistíte na stránkách CZ.NIC.
U domén držených právnickou osobou může žádost potvrdit oprávněná osoba jednající za subjekt, případně jiná osoba, která doloží elektronicky podepsanou plnou moc od držitele.
Jaké certifikační autority pro elektronický podpis akceptujete?
CZ.NIC akceptuje elektronické podpisy (certifikáty) vystavené společnostmi Česká pošta, s. p., První certifikační autorita, a. s., a eIdentity, a. s.
Může testovaní omezit chod stránek a dostupnost jejích služeb?
Testy jsou nastaveny tak, aby chod stránek standardně neomezovaly. Vylučujeme všechny potenciálně agresivní postupy. Pokud je ale aplikace chybně navržena tak, že i běžná akce uživatele může způsobit výpadek, lze předpokládat, že i skenování webu může chod stránek ovlivnit. Počítejte také s tím, že logy mohou být během testu zaplňovány více než obvykle.
V jakém čase bude test probíhat?
Termín testu si dohodneme individuálně a vždy vás o něm předem informujeme e-mailem. Nejčastěji však testování probíhá v pracovní dny mezi 8:00 a 17:00 hodinou, ale čas můžeme přizpůsobit i vašim potřebám.
O NÁS
Skener webu a CSIRT.CZ provozuje CZ.NIC
CZ.NIC, zájmové sdružení právnických osob, je správcem národní domény .CZ a spravuje více jak 1,5 milionu domén. Je světovým lídrem v prosazovaní zabezpečení domén pomocí technologie DNSSEC. Zajišťuje nepřetržitý provoz DNS na vlastní diverzifikované infrastruktuře. Provozuje Národní CERT a službu MojeID pro správu identit akreditovanou státem.
Držitel mezinárodně uznávané certifikace systému managementu bezpečnosti informací (ISMS) podle normy ISO 27001.
Jeden ze zakládajících členů projektu FENIX propojující důvěryhodné sítě a zabezpečující jejich provoz i v těch nejkritičtějších situacích.
Skener webu využívá data z analýz CSIRT.CZ
Člen mnoha prestižních mezinárodních organizací
KONTAKT
Zůstaňme v kontaktu
 
    
        
    
    